|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 5.5/2000/2003 - [решено] Антиспам ORF |
|
V. 5.5/2000/2003 - [решено] Антиспам ORF
|
Старожил Сообщения: 204 |
Верно ли я понимаю, что если у меня Exchange 2003 находится за шлюзом с ISA Server, то проверка Before Arrival у меня работать не будет? Пока что смотрю статистику - Before игнорируется по признаку ip whitelist, хотя сам белый список IP пустой.
|
|
Отправлено: 02:03, 18-02-2009 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Версии сервис-паков на ISA?
|
------- Отправлено: 23:58, 18-02-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 204
|
Профиль | Отправить PM | Цитировать Microsoft ISA Server 2004
Version: 4.0.2167.887 SP3 в общем. На винде на роутере правда первый, но не думаю, что это может так сильно влиять... |
Отправлено: 00:18, 19-02-2009 | #12 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать На Exchange в SMTP-логе в качестве клиентов какие адреса?
|
------- Отправлено: 01:04, 19-02-2009 | #13 |
Старожил Сообщения: 204
|
Профиль | Отправить PM | Цитировать |
Отправлено: 08:17, 19-02-2009 | #14 |
Старожил Сообщения: 204
|
Профиль | Отправить PM | Цитировать Олег, есть мысли как не поднимая на роутере промежуточный SMTP-сервер для пересылки и перенося туда спам-фильтр сделать тестирование before arrival?
|
Отправлено: 00:40, 23-02-2009 | #15 |
Старожил Сообщения: 204
|
Профиль | Отправить PM | Цитировать итак, Oleg Krylov'у спасибо за подсказку. Хорошее решение почти всегда является красивым, поэтому обошелся своими силами без дополнительного сервера. Последовательность действий выглядит следующим образом:
1. Лезем в лог-файл Exchange 2003, который по-умолчанию располагается %windir%\System32\LogFiles\SMTPSVC1, выбираем любой лог-файл 2. Находим строчку входящего подключения. Примечательно, что исходящие подключения маркируются параметром OutboundConnectionResponse записанным в поле cs-username, значит нам нужно строчка без этой записи. 3. Смотрим IP источника в этой строчке. В моем случае это было что-то вида 2009-02-18 08:27:31 192.168.1.1 head1.camp4.maillist.agava.net SMTPSVC1. Если IP - ваш внутренний это означает, что шлюз подменяет внешние адреса, и у вас есть два варианта - либо настраивать шлюз таким образом, чтобы он пробрасывал пакеты без изменения адреса отправителя, либо выносить ORF на шлюзовой комп, как это описано в статье. 4. У меня в качестве шлюза стоит Microsoft ISA Server 2004 SP3, хотя тут версии сервис-паков не имеют значения. Так же не играет роли каким образом вы пробрасывали порт SMTP наружу - "мастером произвольной публикации" либо "мастером публикации почтового сервера", потому что в результате создаются идентичные правила. За одним маленьким исключением. Достаточно в свойствах правила сменить на закладке "To" в разделе "Requests for the published server" пункт на "Request appear to come from original client". Этот пункт позволяет как раз пробрасывать без смены адреса, а значит использовать в ORF на внутреннем сервер можно! 5. Данный пункт автоматически выставляется при пробросе SMTP server-to-server communication и не выставляется в остальных случаях, тут Олег был прав (как всегда, впрочем ![]() надеюсь, что немного расписанной инструкции поможет избежать кому-нибудь подобной ошибки в дальнейшем. |
Отправлено: 11:57, 24-02-2009 | #16 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Решение еще более элегантное и красивое - в документации к ORF на странице 3 разъясняется, что шлюз, равно, как и все резервные MX необходимо добавить в Intermrdiate Hosts. Так как при прохождении через различные промежуточные серверы smtp сохраняет в заголовках письма IP адреса, это позволяет вполне корректно применять любые фильтры.
|
Отправлено: 23:00, 18-03-2009 | #17 |
Старожил Сообщения: 204
|
Профиль | Отправить PM | Цитировать там же в инструкции по тонкой настройке указано, что адреса локальных сетей класса A, B, C добавляются автоматически, нет нужды добавлять их в IHL вручную:
Цитата:
|
|
Отправлено: 10:14, 19-03-2009 | #18 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 2007 - [решено] настройка ORF на exchange 2007 | angello | Microsoft Exchange Server | 7 | 24-09-2009 22:55 | |
V. 5.5/2000/2003 - Exchange 2003 и ORF 4 | kirimey | Microsoft Exchange Server | 2 | 13-10-2008 01:40 | |
антиспам а асе | black dragon | Программное обеспечение Windows | 5 | 17-02-2008 16:56 | |
Спам и антиспам | chub | Защита компьютерных систем | 7 | 24-05-2007 18:05 | |
Новости | Спам и антиспам | ArtemD | Защита компьютерных систем | 29 | 09-04-2005 19:54 |
|